Skip to content

Разрешения на Microsoft

Когато свържете Microsoft 365 tenant към Aether365, вашият Global Administrator одобрява набор от разрешения само за четене на екрана за съгласие на Microsoft. Тази страница описва всяко разрешение, неговия тип и защо е необходимо.

Ключови точки

  • Разрешенията за сканиране са на ниво приложение (не са делегирани на потребител). Единственото делегирано разрешение е User.Read, използвано единствено за влизането ви
  • Всички разрешения са само за четене - Aether365 не може да създава, променя или изтрива данни във вашия tenant
  • Разрешенията се предоставят еднократно чрез съгласието на Global Admin и остават валидни, докато не разкачите tenant-а или не изтриете service principal-а на Aether365 от вашия tenant
  • Можете да прегледате и отмените разрешенията по всяко време от Microsoft Entra admin center > Enterprise Applications > Aether365

Справка за разрешенията

РазрешениеТипЗащо е необходимо
AccessReview.Read.AllApplicationЧетене на дефиниции и резултати от прегледи на достъпа за проверки на управлението
AppCatalog.Read.AllApplicationЧетене на записи в каталога на корпоративни приложения и политики за одобрение
Application.Read.AllApplicationЧетене на регистрации на приложения и конфигурации на удостоверения
AuditLog.Read.AllApplicationЧетене на одитни журнали и журнали за влизане, необходими за проверки по EIDSCA и CISA
ChannelMember.Read.AllApplicationЧетене на членството в Teams канали за оценка на външния и гост достъпа
ChannelSettings.Read.AllApplicationЧетене на имена, описания и настройки на Teams канали за контрол на сътрудничеството
DeviceManagementConfiguration.Read.AllApplicationЧетене на политики за конфигуриране и съответствие на устройства в Intune
DeviceManagementManagedDevices.Read.AllApplicationЧетене на инвентара на управлявани устройства и състоянието на съответствие
DeviceManagementRBAC.Read.AllApplicationЧетене на присвоявания на RBAC роли в Intune
DeviceManagementServiceConfig.Read.AllApplicationЧетене на конфигурацията на услугата Intune и настройките за записване на устройства
Directory.Read.AllApplicationЧетене на потребители, групи, service principal-и и обекти в директорията за оценка на конфигурацията на идентичността
DirectoryRecommendations.Read.AllApplicationЧетене на препоръки от Entra ID за подобряване на сигурността
Group.Read.AllApplicationЧетене на конфигурации и настройки на групи за оценка на границите на достъпа
GroupMember.Read.AllApplicationЧетене на членство в групи за оценка на наследяването на роли и разрешения
IdentityRiskEvent.Read.AllApplicationЧетене на засечени рискови събития от Microsoft Entra ID Protection
MailboxConfigItem.ReadApplicationЧетене на обекти за конфигурация на пощенски кутии за проверки на сигурността в Exchange Online
MailboxSettings.ReadApplicationЧетене на настройки на пощенски кутии в Exchange Online за CIS проверки на имейл сигурността
OnPremDirectorySynchronization.Read.AllApplicationЧетене на конфигурацията за синхронизация с локална (on-premises) директория
Organization.Read.AllApplicationЧетене на конфигурация на ниво tenant, присвоявания на лицензи и профил на организацията
Policy.Read.AllApplicationЧетене на политики за условен достъп, политики за сила на удостоверяване и други политики за сигурност
Policy.Read.ConditionalAccessApplicationЧетене на детайли за политики за условен достъп за проверки за неправилна конфигурация
PrivilegedAccess.Read.AzureADApplicationЧетене на настройки за допустимост и активиране на PIM роли
PrivilegedAccess.Read.AzureADGroupApplicationЧетене на настройки за допустимост на достъп до PIM групи
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationЧетене на графици за допустимост на PIM групи
Reports.Read.AllApplicationЧетене на отчети за използване и активност при влизане, необходими за проверки по CIS и CISA
ReportSettings.Read.AllApplicationЧетене на настройки за показване на административни отчети за точно отчитане
RoleManagement.Read.AllApplicationЧетене на присвоявания на роли в Entra ID за засичане на акаунти с прекомерни привилегии
RoleManagement.Read.DirectoryApplicationЧетене на присвоявания и дефиниции на роли в директорията на Entra ID
RoleManagementPolicy.Read.AzureADGroupApplicationЧетене на PIM политики, приложени към присвоявания на роли на групи
SecurityEvents.Read.AllApplicationЧетене на сигурностни предупреждения и събития за оценка на излагането на заплахи
SecurityIdentitiesHealth.Read.AllApplicationЧетене на проблеми със здравословното състояние на Defender for Identity
SecurityIdentitiesSensors.Read.AllApplicationЧетене на конфигурацията и състоянието на сензорите на Defender for Identity
SharePointTenantSettings.Read.AllApplicationЧетене на настройки за споделяне и сигурност на ниво tenant за SharePoint и OneDrive
TeamSettings.Read.AllApplicationЧетене на настройки на Teams екипи за оценка на външния достъп и контрола на гости
ThreatHunting.Read.AllApplicationИзпълнение на заявки за разширено търсене на заплахи за оценка на излагането на заплахи
User.Read.AllApplicationЧетене на потребителски профили, настройки за влизане и присвоявания на лицензи
UserAuthenticationMethod.Read.AllApplicationЧетене на регистрирани MFA методи за проверка на силата на удостоверяване за всеки потребител
User.ReadDelegatedВлизане и четене на основния профил на влезлия потребител

Преглед на предоставените разрешения

За да проверите кои разрешения има Aether365 във вашия tenant:

  1. Влезте в Microsoft Entra admin center
  2. Отидете на Enterprise Applications
  3. Потърсете "Aether365"
  4. Изберете приложението и отворете Permissions

Страницата с разрешения показва всички одобрени разрешения заедно с информация кой е дал съгласието и кога.

Отмяна на разрешенията

За да отмените всички разрешения на Aether365 от tenant:

  1. В Microsoft Entra admin center > Enterprise Applications изберете Aether365
  2. Натиснете Delete, за да премахнете service principal-а изцяло

Това отменя всички разрешения и спира Aether365 от достъпа до tenant-а. Бъдещите опити за сканиране на този tenant ще са неуспешни. За да спрете сканиранията, разкачете също tenant-а в таблото на Aether365 (Settings > Connections).

Въпроси

Ако имате въпроси относно конкретно разрешение или трябва да обсъдите обхвата на разрешенията за Enterprise внедряване, свържете се с security@aether365.io.

Беше ли полезна тази страница?